77%的高管将增加对零信任安全创建的支出

本届RSAC的主题为Transform(转型),被认为是RSAC 2021年主题弹性的进一步延伸和拓展。转型在当下,是很多企业不得不面对的问题,像云计算、物联网、移动办公等新技术与业务的加速融合,让传统网络边界逐渐变得模糊,小至企业之弹性,大至行业之转型,网络安

为什么零信任框架是要遵循的框架

零信任这一术语是否已经到了被一些供应商滥用或歪曲的地步?这是因为他们希望利用零信任在市场上的发展趋势。 对于供应商来说,这是一个棘手的问题,因为不可能将任何单一产品或服务标记为全面的零信任解决方案。采用零信任架构(ZTA)这一术语可能会更好一些这

全球主流零信任厂商的产品化实践与观察

零信任这一概念已经被安全行业广泛应用,因为很多安全厂商都希望能从零信任的市场发展中获得收益。Gartner分析师认为,零信任架构(ZTA)是一种方法论或途径,而不是某个单独的产品或解决方案,因此,不能将任何单一产品或服务标记为完整的零信任安全解决方案

落地零信任 安全厂商必须回答的几个难题

随着网络边界的消失,零信任技术成为行业普遍关注的焦点。但是,在零信任理念下,企业需要面对海量的权限梳理和资产识别工作,涉及企业各个业务系统、认证系统、终端设备以及访问协议的对接,因此其建设的难度可想而知,很多零信任项目的开展最终都要面对建

零信任之路 SDP2.0基本架构及关键技术

云安全联盟(CSA)最近发布了软件定义边界(SDP)2.0规范,该规范与2014年发布的规范相比,参考结合了美国联邦政府的零信任战略、网络安全与基础设施安全局(CISA)的零信任成熟度模型以及国家安全电信咨询委员会(NSTAC)的零信任和可信身份管理报告中的许

零信任建设中的效果评估和IT审计重点

零信任是最近在互联网上流行的安全术语之一,但它意味着什么?为什么安全或IT审计团队应该开始关注这个术语? 本文将概述零信任安全模型以及如何在企业中通过快速迭代模式有效地建立零信任架构。本文还将列出一些潜在的审计或咨询方法,审计部门可以采用这些

是德科技上线新款可即时扩展的零信任测试解决方案

近日,是德科技公司发布了CyPerf 2.0,这是一款可通过订阅获得的新软件解决方案,能够帮助网络设备制造商(NEM)在将产品部署到复杂的分布式云环境中时,使用零信任安全策略进行性能和安全验证。是德科技提供先进的设计和验证解决方案,旨在加速创新,创造一

派拓网络启动ZTNA 2.0时代兑现零信任承诺

近日,Palo Alto Networks(派拓网络)呼吁业界采用零信任网络访问2.0(ZTNA 2.0),这是安全访问新时代的基

为何要实施零信任

在过去的几年里,CISO 见证了专业人员的大量流动。混合和远程办公环境的出现,为员工提供了更多的安全性、灵活性和工作与生活的平衡。事实上,近 63% 的高收入增长公司已经实施了这些新方式。 随着与通勤时代的告别,混合型雇主意识到了灵活工作环境带来的显

零信任视角下外部攻击面管理 EASM 的应用与价值

零信任视角下外部攻击面管理 EASM 的应用与价值

零信任的兴起是源于现代企业对传统IT架构进行安全升级的迫切需求,但零信任建设的前提是,首先需要知道要保护什么。随着企业数字化发展的不断深入,大量新设备和应用不断出现,安全团队很难对网络资产进行及时发现与全面管理。 企业在部署建设零信任策略之前